R77.30 کان 80.20 تائين چيڪ پوائنٽ کي اپڊيٽ ڪرڻ

R77.30 کان 80.20 تائين چيڪ پوائنٽ کي اپڊيٽ ڪرڻ

2019 جي زوال ۾، چيڪ پوائنٽ R77.XX نسخن کي سپورٽ ڪرڻ بند ڪيو، ۽ ان کي اپڊيٽ ڪرڻ ضروري هو. نسخن جي وچ ۾ فرق، R80 ڏانهن سوئچ ڪرڻ جا فائدا ۽ نقصان بابت گهڻو ڪجهه اڳ ۾ ئي چيو ويو آهي. اچو ته بهتر ڳالهايون ته اصل ۾ چيڪ پوائنٽ ورچوئل اپلائنسز کي ڪيئن اپڊيٽ ڪجي (CloudGuard for VMware ESXi، Hyper-V، KVM Gateway NGTP) ۽ ڇا غلط ٿي سگهي ٿو.

تنهن ڪري، اسان وٽ 2 CCSE انجنيئر هئا، هڪ درجن کان وڌيڪ چيڪ پوائنٽ R77.30 ورچوئل ڪلسٽرز، ڪيترائي بادل، چند هاٽ فڪسز ۽ مختلف بگ، گليچز ۽ اهو سڀ ڪجهه، سڀني رنگن ۽ سائزن جو، ۽ پڻ تمام سخت ڊيڊ لائنون. اچو ته هلون!

مضمون:

جي تياري
مئنيجمينٽ سرور کي اپڊيٽ ڪرڻ
ڪلستر کي اپڊيٽ ڪرڻ

R77.30 کان 80.20 تائين چيڪ پوائنٽ کي اپڊيٽ ڪرڻ

اھو اھو آھي جيڪو ھڪڙي عام ڪلائنٽ جي ڪلائوڊ انفراسٽرڪچر سان گڏ ورچوئل چيڪ پوائنٽ وانگر ڏسڻ ۾ اچي ٿو

جي تياري

پهريون قدم اهو چيڪ ڪرڻ آهي ته ڇا تازه ڪاري لاءِ ڪافي وسيلا آهن. R80.20 لاءِ تجويز ڪيل گھٽ ۾ گھٽ گهربل في الحال ھن طرح نظر اچن ٿا:

ڊيوائس

سي پي يو

رام

HDD

سيڪيورٽي گيٽ وي

2 بنيادي

4 Gb

15 GB کان

ايس ايم ايس

2 بنيادي

6 Gb

-

دستاويز ۾ سفارشون بيان ڪيون ويون آهن CP_R80.20_GA_Release_Notes.

پر اسان حقيقي ٿينداسين. جيڪڏهن اهو تمام گهٽ ۾ گهٽ ترتيبن ۾ ڪافي آهي، ته پوءِ، جيئن ته مشق ڏيکاري ٿو، اسان وٽ عام طور تي https انسپيڪشن فعال آهي، SmartEvent تي ايس ايم ايس تي هلندڙ، وغيره، جنهن کي، يقيناً، مڪمل طور تي مختلف صلاحيتن جي ضرورت آهي. پر عام طور تي، R77.30 کان وڌيڪ نه.

پر اتي nuances آهن. ۽ اهي تعلق رکن ٿا، سڀ کان پهريان، جسماني ياداشت جي ماپ سان. تازه ڪاري جي عمل دوران سڌو سنئون ڪيترن ئي عملن کي هارڊ ڊسڪ جي جاء جي ضرورت هوندي.

مئنيجمينٽ سرور لاءِ، مفت ڊسڪ اسپيس جي سائيز جو دارومدار تمام گهڻو هوندو موجوده لاگز جي مقدار تي (جيڪڏهن اسان انهن کي بچائڻ چاهيون ٿا) ۽ محفوظ ڪيل ڊيٽابيس جي نظرثانين جي تعداد تي، جيتوڻيڪ اسان کي هاڻي انهن جي وڏي مقدار جي ضرورت نه پوندي. يقينا، ڪلستر نوڊس لاء (جيستائين توهان مقامي طور تي لاگ ان کي ذخيرو نٿا ڪريو) اهو سڀ ڪجهه فرق نٿو ڪري. هتي اهو ڪيئن چيڪ ڪجي ته ڇا توهان وٽ اها جاءِ آهي جيڪا توهان کي گهربل آهي:

  1. اسان ssh ذريعي اسمارٽ مينيجمينٽ سرور سان ڳنڍيون ٿا، ماهر موڊ ڏانھن وڃو ۽ حڪم داخل ڪريو:

    [ماهر@cp-sms:0] # df -h

  2. ٻاھر نڪرڻ تي اسان کي ھن ترتيب وانگر ڪجھھ نظر ايندو:

    Filesystem Size استعمال ٿيل Avail Use% Mounted on
    /dev/mapper/vg_splat-lv_current 30G 7.4G 21G 27% /
    /dev/sda1 289M 24M 251M 9% /boot
    tmpfs 2.0G 0 2.0G 0٪ /dev/shm
    /dev/mapper/vg_splat-lv_log 243G 177G 53G 78٪ /var/log

  3. اسان هن وقت سيڪشن ۾ دلچسپي وٺندا آهيون / var / log

مهرباني ڪري نوٽ ڪريو ته پراڻي لاگ فائلن کي محفوظ ڪرڻ ۽ حذف ڪرڻ جي پاليسي تي منحصر آهي، انهي سان گڏ برآمد ٿيل ڊيٽابيس جي سائيز، وڌيڪ جڳهه جي ضرورت ٿي سگھي ٿي. جيڪڏهن، هڪ آرڪائيو ٺاهيندي، لاگ فائل اسٽوريج پاليسي ۾ بيان ڪيل کان گهٽ خالي جڳهه آهي، سسٽم پراڻن لاگز کي ختم ڪرڻ شروع ڪندو ۽ انهن کي آرڪائيو ۾ شامل نه ڪندو.

انهي سان گڏ، پاڻ کي تازه ڪاري جي عمل لاء، سسٽم کي گهٽ ۾ گهٽ 13 GB جي غير مختص ٿيل هارڊ ڊسڪ جاء جي ضرورت هوندي. توھان ان جي موجودگي کي حڪم سان چيڪ ڪري سگھو ٿا:

[ماهر@cp-sms:0] # pvs

اسان هن وانگر ڪجهه ڏسندا سين:

PV VG Fmt Attr PSize PFree
/dev/sda3 vg_splat lvm2 a- 141.69G 43.69G

انهي صورت ۾ اسان وٽ 43 GB آهي. ڪافي وسيلا آهن. توھان اپڊيٽ ڪرڻ شروع ڪري سگھو ٿا.

چيڪ پوائنٽ ايس ايم ايس مئنيجمينٽ سرور کي اپڊيٽ ڪرڻ

ڪم شروع ڪرڻ کان اڳ توھان کي ھيٺيون ڪم ڪرڻ گھرجي:

  1. انسٽال ڪريو لڏپلاڻ جا اوزار پيڪيج مئنيجمينٽ سرور تي. هن کي ڪرڻ لاء، توهان کي portal مان تصوير ڊائون لوڊ ڪرڻ جي ضرورت آهي چيڪ واري پوائنٽ.
  2. فولڊر ۾ WinSCP ذريعي مينيجمينٽ سرور تي آرٽيڪل اپ لوڊ ڪريو /var/log/UpgradeR77.30_R80.20 (جيڪڏهن ضروري هجي ته، پهريون فولڊر ٺاهيو).
  3. SSH ذريعي مينيجمينٽ سرور سان ڳنڍيو ۽ آرڪائيو سان فولڊر ڏانھن وڃو:cd/var/log/UpgradeR77.30_R80.20/
  4. فائل کوليو:tar -zxvf ./<فائل جو نالو>.tgz
  5. اسان حڪم سان pre_upgrade_verifier افاديت کي لانچ ڪيو: ./pre_upgrade_verifier -p $FWDIR -c R77 -t R80.20
  6. حڪم جي عمل تي، غير مطابقت واري سيٽنگن تي هڪ رپورٽ ٺاهي ويندي. اهو دستياب آهي: /opt/CPsuite-R77/fw1/log/pre_upgrade_verification_report.(xls, html, txt). اهو SCP ذريعي اپلوڊ ڪرڻ ۽ ان کي برائوزر ذريعي ڏسڻ لاء وڌيڪ آسان آهي.
    ڪنهن به غير مطابقت واري سيٽنگ کي حل ڪرڻ لاء، استعمال ڪريو اسڪڪسڪس.
  7. پوءِ ٻيهر هلايو pre_upgrade_verifier افاديت کي يقيني بڻائڻ لاءِ ته غير مطابقت جا سڀ سبب ختم ٿي ويا آهن.
  8. اڳيون، اسان نيٽ ورڪ انٽرفيس، روٽنگ ٽيبل بابت معلومات گڏ ڪريون ٿا ۽ GAIA ٺاھ جوڙ اپلوڊ ڪريون ٿا:
    ip a > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt
    ip r > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt
    clish -c "ڏسو ٺاھ جوڙ" > /var/log/UpgradeR77.30_R80.20/cp-sms-config.txt
  9. SCP ذريعي نتيجو فائل اپ لوڊ ڪريو.
  10. اسان ورچوئلائيزيشن جي سطح تي هڪ سنيپ شاٽ وٺون ٿا.
  11. اسان SSH سيشن جي وقت کي 8 ڪلاڪن تائين وڌايو. اهو توهان جي قسمت تي منحصر آهي: برآمد ٿيل ڊيٽابيس جي سائيز تي منحصر ڪري ٿو، اهو ڪيترن ئي منٽن کان ڪيترن ئي ڪلاڪن تائين ٿي سگهي ٿو. ان لاءِ: 
    [ماهر@HostName] # ڪلش -c "ڏسو غير فعال ٿيڻ جو وقت ختم" ڏسو موجوده وقت ختم ڪلش،

    [ماهر@HostName] # ڪلش -c "غير فعال-ٽائم آئوٽ 720 سيٽ ڪريو" نئين ٽائم آئوٽ ڪلش بيان ڪريو (منٽ ۾)،

    [ماهر@HostName] گونج $TMOUT موجوده وقت ختم ماهر موڊ تي ڏسو،

    [ماهر@HostName] برآمد ڪريو TMOUT=3600 نئين ٽائم آئوٽ ماهر موڊ جي وضاحت ڪريو (سڪينڊن ۾)، جيڪڏھن توھان قيمت مقرر ڪريو 0، ته پوءِ ٽائم آئوٽ بند ڪيو ويندو.

  12. اسان ڊائون لوڊ ۽ ڊائون لوڊ ڪريون ٿا SMS.iso انسٽاليشن تصوير ورچوئل مشين تي.

    ايندڙ قدم کان پهريان، پڪ ڪريو ته ٻه ڀيرا چيڪ ڪريو ته توهان وٽ توهان جي هارڊ ڊرائيو تي ڪافي غير مختص ٿيل جڳهه آهي (ياد رکو، توهان کي 13 GB جي ضرورت آهي). 

  13. ترتيب کي برآمد ڪرڻ شروع ڪرڻ کان اڳ، لاگ فائل کي حڪم سان تبديل ڪريو: fw لاگ سوئچ

ايڪسپورٽ ترتيب ۽ لاگز

  1. هلايو migrate_export افاديت کي ڊائون لوڊ ڪرڻ لاءِ. هن کي ڪرڻ لاء، اڳ ۾ ٺهيل فولڊر ڏانهن وڃو: cd/var/log/UpgradeR77.30_R80.20/ ۽ حڪم استعمال ڪريو: ./لڏپلاڻ برآمد -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz

    يا

    فولڊر ڏانھن وڃو: cd $FWDIR/bin/upgrade_tools/ и
    اتان کان حڪم هلائڻ: ./لڏپلاڻ برآمد -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz

  2. اسان آرڪائيو مان چيڪسم کي هٽايو ٿا: md5sum /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz
  3. نوٽ پيڊ ۾ نتيجو قدر محفوظ ڪريو.
  4. اسان SCP ذريعي ايس ايم ايس سان ڳنڍيون ٿا ۽ آرڪائيو کي ورڪ اسٽيشن تي ترتيب سان اپ لوڊ ڪريو. بائنري فارميٽ ۾ فائل جي منتقلي کي استعمال ڪرڻ جي پڪ ڪريو.

SmartEvent ڊيٽابيس کي برآمد ڪريو

هتي اسان کي اڳ ۾ نصب ٿيل ايس ايم ايس ورزن R80 جي ضرورت آهي. ڪو به امتحان ڪندو. 

  1. ايس ايم ايس کان اسان کي هتي موجود اسڪرپٽ جي ضرورت آهي:$RTDIR/bin/eva_db_backup.csh
  2. اسڪرپٽ لوڊ ڪريو SCP ذريعي eva_db_backup.csh فولڊر ڏانهن: /var/log/UpgradeR77.30_R80.20/
  3. SSH ذريعي ايس ايم ايس سان ڳنڍيو. فولڊر ۾ فائل نقل ڪريو: cp /var/log/UpgradeR77.30_R80.20/eva_db_backup.csh
    $RTDIR/bin/eva_db_backup.csh
  4. انڪوڊنگ کي تبديل ڪرڻ: dos2unix $RTDIR/bin/eva_db_backup.csh
  5. مالڪ کي شامل ڪرڻ: chown -v منتظم: روٽ $RTDIR/bin/eva_db_backup.csh
  6. حق شامل ڪريو: chmod -v 0755 $RTDIR/bin/eva_db_backup.csh
  7. اچو ته SmartEvent ڊيٽابيس کي برآمد ڪرڻ شروع ڪريون: $RTDIR/bin/eva_db_backup.csh
  8. SCP ذريعي حاصل ڪيل فائلون اپلوڊ ڪريو: $RTDIR/bin/<date>-db-backup.backup и $RTDIR/bin/eventiaUpgrade.tar ڪم اسٽيشن ڏانهن.

تازو

  1. ڏانھن وڃو WebUI GAIA SMS → CPUSE → ڏيکاريو سڀ پيڪيجز.
  2. جيڪڏهن CPUSE چيڪ پوائنٽ ڪلائوڊ سان ڳنڍڻ ۾ هڪ غلطي ڏئي ٿو، چيڪ ڪريو DGW، DNS ۽ Proxy سيٽنگون.
  3. جيڪڏهن سڀ ڪجهه صحيح آهي، ۽ غلطي غائب نه ٿي، ته پوء توهان کي CPUSE کي دستي طور تي اپڊيٽ ڪرڻ جي ضرورت آهي، هدايت جي ذريعي اسڪ 92449.
  4. تصوير ڊائون لوڊ ڪريو ۽ ذريعي وڃو تصديق ڪندڙ. جيڪڏهن ضروري هجي ته، اسان تضاد کي ختم ڪريون ٿا.

    نتيجي طور، توھان کي ھي پيغام ڏسڻ گھرجي:

    R77.30 کان 80.20 تائين چيڪ پوائنٽ کي اپڊيٽ ڪرڻ

  5. چونڊيو R80.20 سيڪيورٽي مينيجمينٽ لاءِ تازو انسٽال ۽ اپ گريڊ.
  6. اپڊيٽ کي انسٽال ڪرڻ وقت، صاف انسٽال چونڊيو. انسٽاليشن کان پوء، سسٽم ريبوٽ ٿيندو.
  7. اسان پهريون ڀيرو پاس ڪيو مددگار.
  8. رسائي حاصل ڪرڻ کان پوء، اسان اڪائونٽ چيڪ ڪندا آهيون.
  9. اسان SSH ذريعي ايس ايم ايس سان ڳنڍيون ٿا ۽ اسان جي استعمال ڪندڙ جي شيل کي تبديل ڪريون ٿا /bin/bash/:

    استعمال ڪندڙ مقرر ڪريو <username> shell /bin/bash/

    config محفوظ ڪريو (جيڪڏهن اسان ڇڏڻ چاهيون ٿا bin/bash/ بطور ڊفالٽ شيل ريبوٽ کان پوءِ).

  10. اڳيون، اسان SCP ذريعي ايس ايم ايس سان ڳنڍيون ٿا ۽ آرڪائيو کي بائنري موڊ ۾ ترتيب سان منتقل ڪريو SMS_w_logs_export_r77_r80.tgz فولڊر ڏانهن /var/log/UpgradeR77.30_R80.20/
  11. اسان آرڪائيو مان چيڪسم کي هٽايو ٿا: md5sum /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz ۽ اڳئين قدر سان ڀيٽ ڪريو. چيڪسم ضرور ملندو.
  12. اسان SSH سيشن جي وقت کي 8 ڪلاڪن تائين وڌايو. ان لاءِ:

    [ماهر@HostName] # ڪلش -c "ڏسو غير فعال ٿيڻ جو وقت ختم" ڏسو موجوده وقت ختم ڪلش،

    [ماهر@HostName] # ڪلش -c "غير فعال-ٽائم آئوٽ 720 سيٽ ڪريو" نئين ٽائم آئوٽ ڪلش بيان ڪريو (منٽ ۾)،

    [ماهر@HostName] گونج $TMOUT موجوده وقت ختم ماهر موڊ تي ڏسو،

    [ماهر@HostName] برآمد ڪريو TMOUT=3600 نئين ٽائم آئوٽ ماهر موڊ جي وضاحت ڪريو (سڪينڊن ۾). جيڪڏهن توهان قيمت 0 تي مقرر ڪيو، پوء وقت ختم ٿي ويندو.

  13. سيٽنگون درآمد ڪرڻ لاءِ، ھلايو منتقلي درآمد يوٽيلٽي. هن کي ڪرڻ لاء، فولڊر ڏانهن وڃو: cd $FWDIR/bin/upgrade_tools/۽ درآمد کي هلائڻ: ./لڏپلاڻ imp
    ort -l /var/log/UpgradeR77.30_R80.20/SMS_w_logs_export_r77_r80.tgz

اچو ته ايندڙ ٻن ڪلاڪن لاءِ زندگي جو مزو وٺون. پروسيس دوران توهان جي SSH سيشن کي ڊسڪنيڪٽ نه ڪريو. آخر ۾، لڏپلاڻ وارو عمل يا ته ڪامياب پيغام يا غلطي ڏيکاريندو. 

اپڊيٽ ڪرڻ کان پوء چيڪ لسٽ

  1. وسيلن جي دستيابي.
  2. SIC سان GW.
  3. لائسنس. جيڪڏهن لائسنس غلط طور تي ڏيکاريا ويا آهن يا ايس ايم ايس تي نه ڏيکاريا ويا آهن، حڪم هلايو vsec_central_licence لائسنس جي تقسيم لاء.
  4. پاليسي ترتيب ڏيڻ. 

SmartEvent ڊيٽابيس کي درآمد ڪرڻ

  1. SmartEvent بليڊ کي چالو ڪريو.
  2. اسان WinSCP ذريعي ايس ايم ايس سان ڳنڍيون ٿا ۽ اڳ ۾ ڊائون لوڊ ڪيل فائلن کي بائنري موڊ ۾ منتقل ڪريون ٿا <تاريخ>-db-backup.backup и eventiaUpgrade.tar فولڊر ڏانهن /var/log/UpgradeR77.30_R80.20/
  3. اسان اسڪرپٽ کي حڪم سان هلائيندا آهيون: $RTDIR/bin/eventiaUpgrade.sh -upgrade /var/log/UpgradeR77.30_R80.20/eventiaUpgrade.tar
  4. حالت جي جانچ ڪندي: واچ -n 10 eventiaUpgrade.sh
  5. SmartEvent ۾ لاگز چيڪ ڪري رهيو آهي. خواب!

چيڪ پوائنٽ GW ڪلستر کي اپڊيٽ ڪرڻ (فعال/بڪ اپ)

ڪم شروع ڪرڻ کان اڳ

  1. اسان GAIA جي ترتيب کي هر ڪلستر نوڊ کان فائل ۾ محفوظ ڪريون ٿا، اهو ڪرڻ لاءِ ڪمانڊ استعمال ڪريو: clish -c "Show configuration" > ./<فائل جو نالو>.txt
  2. WinSCP استعمال ڪندي فائلون اپلوڊ ڪرڻ.
  3. ٻنهي نوڊس جي WebUI سان ڳنڍيو ۽ ٽيب ڏانھن وڃو CPUSE → ڏيکاريو سڀ پيڪيجز.
  4. نسخي لاءِ تازه ڪاري پيڪيج ڳولڻ R80.20 تازو انسٽال، دٻايو ڊائون لوڊ ڪريو.
  5. اسان چيڪ ڪريون ٿا ته سي سي پي پروٽوڪول موڊ ۾ ڪم ڪري رهيو آهي براڊڪاسٽهن کي ڪرڻ لاء، حڪم داخل ڪريو: cphaprob -a جيڪڏھن
    جيڪڏهن موڊ چونڊيو ويو آهي ملتان، ان کي حڪم سان تبديل ڪريو: cphaconf set_ccp براڊڪاسٽ (حڪم هر نوڊ تي عمل ڪيو ويو آهي).
  6. اسان توهان جي مانيٽرنگ سسٽم ۾ شامل نوڊس لاءِ ڊائون ٽائم انسٽال ڪريون ٿا.
  7. اسان چيڪ ڪريون ٿا ته پيرا ميٽرز ورچوئلائيزيشن جي سطح تي فعال ٿيل آهن MAC ايڊريس جي تبديلي и جعلي ٽرانسميشن هم وقت سازي نيٽ ورڪ لاءِ.

تازو

  1. اسان ssh ذريعي فعال نوڊ سان ڳنڍيندا آهيون ۽ ڪلستر جي حالت مانيٽر ڪرڻ لاءِ ڪمانڊ هلائيندا آهيون: واچ -n 2 cphaprob اسٽيٽ
  2. واپس وڃو WebUI Stanby nodes tab CPUSE ۽ چونڊيل پيڪيج لاءِ R80.20 تازو انسٽال لانچ تصديق ڪندڙ.
  3. اچو ته تصديق ڪندڙ رپورٽ جو تجزيو ڪريون. جيڪڏهن انسٽاليشن جي اجازت آهي، اڳتي وڌو.
  4. هڪ پيڪيج چونڊيو R80.20 تازو انسٽال ۽ لانچ واڌاري. اپڊيٽ جي عمل دوران، سسٽم ريبوٽ ڪندو. GAIA سيٽنگون محفوظ ڪيون ويون آهن. ريبوٽ جي وقت، اسان ڪلستر جي حالت جي نگراني ڪندا آهيون. لوڊ ڪرڻ کان پوء، اپڊيٽ ٿيل نوڊ جي حالت کي READY ۾ تبديل ٿيڻ گهرجي. ڪيترين ئي صورتن ۾، اسان هڪ لمحو سان منهن ڪيو جڏهن هڪ نوڊ جيڪو اڃا تائين اپڊيٽ نه ڪيو ويو هو فعال توجه جي صورتحال ڏانهن تبديل ڪيو ويو ۽ اپڊيٽ ٿيل نوڊ جي صورتحال کي ظاهر ڪرڻ بند ڪيو. پريشان نه ٿيو - هي اختيار پڻ قابل قبول آهي.
  5. اپڊيٽ مڪمل ٿيڻ کان پوء، کوليو اسمارٽ ڊيش بورڊ.
  6. ڪلستر اعتراض کوليو ۽ ڪلستر ورزن کي R77.30 کان R80.20 تائين تبديل ڪريو. OK تي ڪلڪ ڪريو. جيڪڏهن تبديلين کي محفوظ ڪرڻ دوران غلطي ظاهر ٿئي ٿي:
    هڪ اندروني غلطي ٿي وئي آهي. (ڪوڊ: 0x8003001D، لکڻ جي عمل لاءِ فائل تائين رسائي نه ٿي سگھي)
    پيروي ڪرڻ اسڪڪسڪس. ان کان پوء، تبديلين کي محفوظ ڪريو ۽ ڪلڪ ڪريو انسٽال ڪريو پاليسي.
  7. سيٽنگون ۾، اختيار کي چيڪ ڪريو گيٽ وي ڪلستر لاءِ، جيڪڏهن ڪلستر ميمبر تي تنصيب ناڪام ٿئي، ته ان ڪلستر تي انسٽال نه ڪريو.
  8. اسان پاليسي ٺاهي. سسٽم هڪ فعال نوڊ لاءِ هڪ غلطي پيدا ڪندو جيڪا اڃا تائين اپڊيٽ نه ڪئي وئي آهي.
  9. اسان ssh ذريعي اپڊيٽ ٿيل نوڊ سان ڳنڍيندا آهيون ۽ ڪلستر جي حالت کي مانيٽر ڪرڻ لاءِ ڪمانڊ هلائيندا آهيون: واچ -n 2 cphaprob اسٽيٽ
  10. WebUI فعال نوڊ سان ڳنڍيو ۽ ٽيب ڏانھن وڃو CPUSE → ڏيکاريو سڀ پيڪيجز.نسخي لاءِ تازه ڪاري پيڪيج ڳولڻ R80.20 تازو انسٽال، ڪلڪ ڪريو ڊائون لوڊ ڪريو.
  11. اسان توهان جي مانيٽرنگ سسٽم ۾ شامل نوڊس لاءِ ڊائون ٽائم انسٽال ڪريون ٿا.
  12. واپس وڃو WebUI فعال نوڊس ٽيب CPUSE ۽ چونڊيل پيڪيج لاءِ R80.20 تازو انسٽال لانچ تصديق ڪندڙ.
  13. اچو ته تصديق ڪندڙ رپورٽ جو تجزيو ڪريون. جيڪڏهن انسٽاليشن جي اجازت آهي، اڳتي وڌو.
  14. هڪ پيڪيج چونڊيو R80.20 تازو انسٽال ۽ لانچ واڌاري. اپڊيٽ جي عمل دوران، سسٽم ريبوٽ ڪندو. GAIA سيٽنگون محفوظ ڪيون ويون آهن. ريبوٽ جي وقت، اسان اڳ ۾ ئي اپڊيٽ ٿيل نوڊ تي ڪلستر جي حالت جي نگراني ڪندا آهيون. ريبوٽ کان پوء، تازه ڪاري نوڊ تي ڪلستر اسٽيٽ READY کان ACTIVE ۾ تبديل ٿي ويندي.
  15. جڏهن اپ گريڊ جو عمل مڪمل ٿئي ٿو، لانچ ڪريو SmartDashboard ۽ انسٽال ڪريو پاليسي.

اپڊيٽ ڪرڻ کان پوء چيڪ لسٽ

  • واقعا لاگ ان SmartLog ۾، VPN سرنگن جي حيثيت.
  • GAIA سيٽنگون.
  • ٽيسٽ جي ناڪامي کان پوءِ ڪلستر بحال ڪرڻ.
  • لائسنس ۽ معاهدو. جيڪڏهن لائسنس غلط طور تي ڏيکاريا ويا آهن يا ايس ايم ايس تي نه ڏيکاريا ويا آهن، حڪم هلايو. لائسنس جي ورڇ لاءِ vsec_central_licence.
  • ڪور ايڪس ايل.
  • SecureXL.
  • Hotfix ۽ CPinfo ٻن نوڊس تي.

ٿڪل

عام طور تي، اهو سڀ ڪجهه هن نقطي تي آهي - توهان کي اپڊيٽ ڪيو ويو آهي.

اسان لاءِ، سڄو عمل سراسري طور 6 کان 12 ڪلاڪن تائين، برآمد ٿيل ڊيٽابيس جي سائيز تي منحصر ڪري ٿو. ڪم ٻن راتين ۾ ڪيو ويو: ھڪڙو ايس ايم ايس کي اپڊيٽ ڪرڻ لاء، ٻيو ڪلستر لاء.

ڪوبه ٽريفڪ بند وقت نه هو، ان حقيقت جي باوجود ته اسان مٿي ڄاڻايل سموريون غلطيون پاڻ تي چيڪ ڪيون.

يقينن، ڪڏهن ڪڏهن مڪمل طور تي نئين مشڪلات پيدا ٿي سگھي ٿي تازه ڪاري جي عمل دوران، پر اهو آهي چيڪ پوائنٽ، ۽ جيئن اسان سڀني کي خبر آهي، اتي هميشه هڪ گرم فڪس آهي!

مبارڪ ڪارو ۽ گلابي راتيون ۽ تازه ڪاريون!

جو ذريعو: www.habr.com

تبصرو شامل ڪريو